iptables和防火墙1

本文涉及的产品
云防火墙,500元 1000GB
简介: iptables和防火墙1

iptables和防火墙1

配置网卡

vim /etc/sysconfig/network-scripts/ifcfg-ens33

我这里有默认设置,是动态获取ip

修改之后(静态)

重启网卡

Nmtui命令图形化界面设置ip(红帽6、7是setup命令)

四个状态

Reject 拒绝,

Drop 分不清是拒绝还是丢包了

5/6 iptables

7 firewall

这里整理iptables的命令,但是以后会被淘汰,原理是一样的

iptables中常用的参数以及作用

-P 设置默认策略

-F 清空规则链

-L 查看规则链

-A 在规则链的末尾加入新规则

-I num 在规则链的头部加入新规则

-D num 删除某一条规则

-s 匹配来源地址IP/MASK,加叹号“!”表示除这个IP外

-d 匹配目标地址

-i 网卡名称 匹配从这块网卡流入的数据

-o 网卡名称 匹配从这块网卡流出的数据

-p 匹配协议,如TCP、UDP、ICMP

–dport num 匹配目标端口号

–sport num 匹配来源端口号

Iptables -L 查看所有配置的策略

Iptables -F 删除所有配置的策略

Iptables -P INPUT DROP 拒绝所有流量

允许所有icmp的报文进入

iptables -I INPUT -p icmp -j ACCEPT

iptables -D INPUT 1 删除input的第一条规则

iptables -I INPUT -p tcp --dport 22 -j REJECT 允许ssh协议报文进入

iptables -I INPUT -p tcp -s 192.168.10.5 --dport 80 -j REJECT

向INPUT规则链中添加拒绝192.168.10.5主机访问本机80端口(Web服务)

拒绝一般情况下要tcp和udp都拒绝

iptables -I INPUT -p tcp --dport=1000:1500 -j REJECT

iptables -I INPUT -p udp --dport=1000:1500 -j REJECT

我们查看下drop和reject的报错区别

先删除前面配置的策略

DROP直接显示超时

REJECT有回复但是无法连接

相关文章
|
安全 Linux 网络安全
百度搜索:蓝易云【linux iptables安全技术与防火墙】
请注意,iptables的具体使用方法和配置选项可能会有所不同,取决于Linux发行版和版本。管理员应该参考相关文档和资源,以了解适用于其特定环境的最佳实践和配置方法。
493 0
百度搜索:蓝易云【linux iptables安全技术与防火墙】
|
网络协议 Linux 网络安全
小白也能看懂的 iptables 防火墙
iptables是Linux中功能最为强大的防火墙软件之一 是一个在 Linux 系统上常用的防火墙工具,用于配置和管理网络数据包过滤规则。它可以通过定义规则集来控制进出系统的网络流量,实现网络安全策略
389 5
|
3月前
|
机器学习/深度学习 安全 网络协议
Linux防火墙iptables命令管理入门
本文介绍了关于Linux防火墙iptables命令管理入门的教程,涵盖了iptables的基本概念、语法格式、常用参数、基础查询操作以及链和规则管理等内容。
239 73
|
4月前
|
存储 网络协议 Ubuntu
如何在 Ubuntu 14.04 上使用 Iptables 实现基本防火墙模板
如何在 Ubuntu 14.04 上使用 Iptables 实现基本防火墙模板
53 0
|
4月前
|
网络协议 Ubuntu Linux
Iptables 防火墙的工作原理
Iptables 防火墙的工作原理
52 0
|
7月前
|
网络协议 Linux 网络安全
iptables 与 firewalld 防火墙
iptables 与 firewalld 防火墙
|
7月前
|
存储 网络协议 Linux
Linux加强篇008-使用Iptables与Firewalld防火墙
山重水复疑无路,柳暗花明又一村
1043 0
Linux加强篇008-使用Iptables与Firewalld防火墙
|
7月前
|
Linux 网络安全
CentOS7下操作iptables防火墙和firewalld防火墙
CentOS7下操作iptables防火墙和firewalld防火墙
420 3
|
7月前
|
网络协议 Linux 网络安全
Centos7中如何打开和关闭防火墙??CentOS 7以上默认使用firewall作为防火墙改为iptables
Centos7中如何打开和关闭防火墙??CentOS 7以上默认使用firewall作为防火墙改为iptables
|
4月前
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?